正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。
ドキュメントに関する現在のご利用体験についてお聞かせください。アンケートにご協力ください

GitLab高度なSASTルール: PHP

  • プラン: Ultimate
  • 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated

GitLab高度なSASTがPHP codeコード内の脆弱性を検出するために使用するルール。

ルールIDルールの説明CWEOWASP Top 10ステータス
php-doctrine-sqli-dbal-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021N/A
php-doctrine-sqli-orm-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021N/A
php-lang-accesscontrol-phpinfo-atomic不正な制御領域への機密情報の漏洩CWE-497A5:2017、A01:2021N/A
php-lang-cmdi-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021N/A
php-lang-codei-taintコード生成の不適切な制御(「コードインジェクション」)CWE-94A1:2017、A03:2021N/A
php-lang-crypto-curl-ssl-verification-atomic不適切な証明書検証CWE-295A3:2017、A02:2021N/A
php-lang-crypto-ftp-use-atomic機密情報の平文送信CWE-319A3:2017、A02:2021N/A
php-lang-crypto-hash-atomic弱いハッシュの使用CWE-328A3:2017、A02:2021N/A
php-lang-crypto-insecure-randomness-atomic暗号学的に脆弱な擬似乱数生成器(PRNG)の使用CWE-338A3:2017、A02:2021N/A
php-lang-crypto-mcrypt-cipher-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021N/A
php-lang-crypto-mcrypt-cipher-mode-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021N/A
php-lang-crypto-mhash-atomic弱いハッシュの使用CWE-328A3:2017、A02:2021N/A
php-lang-crypto-openssl-cipher-atomic破損したまたは危険な暗号学的アルゴリズムの使用CWE-327A3:2017、A02:2021N/A
php-lang-crypto-openssl-hash-atomic弱いハッシュの使用CWE-328A3:2017、A02:2021N/A
php-lang-crypto-openssl-verify-peer-atomic不適切な証明書検証CWE-295A3:2017、A02:2021N/A
php-lang-crypto-weak-hash-atomic弱いハッシュの使用CWE-328A3:2017、A02:2021N/A
php-lang-deserialization-taint信頼できないデータの逆シリアル化CWE-502A8:2017、A08:2021N/A
php-lang-ldapi-dn-taintLDAPクエリで使用される特殊要素の不適切な無害化(「LDAPインジェクション」)CWE-90A1:2017、A03:2021N/A
php-lang-ldapi-filter-taintLDAPクエリで使用される特殊要素の不適切な無害化(「LDAPインジェクション」)CWE-90A1:2017、A03:2021N/A
php-lang-misconfiguration-cookie-httponly-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021N/A
php-lang-misconfiguration-cookie-samesite-atomicSameSite属性が適切な機密機密性の高いCookieCWE-1275A6:2017、A05:2021N/A
php-lang-misconfiguration-cookie-secure-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021N/A
php-lang-misconfiguration-session-httponly-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021N/A
php-lang-misconfiguration-session-samesite-atomicSameSite属性が適切な機密機密性の高いCookieCWE-1275A6:2017、A05:2021N/A
php-lang-misconfiguration-session-secure-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021N/A
php-lang-misconfiguration-session-useonlycookies-atomic機密情報クエリ文字列を含むGETリクエストメソッドの使用CWE-598A6:2017、A05:2021N/A
php-lang-openredirect-taint信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」)CWE-601A01:2021、A5:2017N/A
php-lang-pathtraversal-information-disclosure-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-lang-pathtraversal-medium-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-lang-pathtraversal-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-lang-sqli-inbuilt-libs-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021N/A
php-lang-sqli-inbuilt-libs-two-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021N/A
php-lang-ssrf-buzz-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-lang-ssrf-curl-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-lang-ssrf-functions-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-lang-ssrf-guzzle-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-lang-ssrf-httpful-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-lang-ssrf-reactphp-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-lang-xss-stored-one-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A
php-lang-xss-stored-two-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A
php-lang-xss-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A
php-lang-xxe-domdocument-taintXML外部エンティティ参照の不適切な制限CWE-611A4:2017、A05:2021N/A
php-lang-xxe-domdocument-xinclude-taintXML外部エンティティ参照の不適切な制限CWE-611A4:2017、A05:2021N/A
php-lang-xxe-simplexml-taintXML外部エンティティ参照の不適切な制限CWE-611A4:2017、A05:2021N/A
php-lang-xxe-xmldocument-taintXML外部エンティティ参照の不適切な制限CWE-611A4:2017、A05:2021N/A
php-lang-xxe-xmlreader-taintXML外部エンティティ参照の不適切な制限CWE-611A4:2017、A05:2021N/A
php-laravel-cmdi-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021N/A
php-laravel-misconfiguration-cookie-httponly-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021N/A
php-laravel-misconfiguration-cookie-samesite-atomicSameSite属性が適切な機密機密性の高いCookieCWE-1275A6:2017、A05:2021N/A
php-laravel-misconfiguration-cookie-secure-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021N/A
php-laravel-misconfiguration-session-httponly-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021N/A
php-laravel-misconfiguration-session-samesite-atomicSameSite属性が適切な機密機密性の高いCookieCWE-1275A6:2017、A05:2021N/A
php-laravel-misconfiguration-session-secure-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021N/A
php-laravel-openredirect-taint信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」)CWE-601A01:2021、A5:2017N/A
php-laravel-pathtraversal-file-facade-information-disclosure-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-laravel-pathtraversal-file-facade-medium-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-laravel-pathtraversal-file-facade-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-laravel-pathtraversal-request-response-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-laravel-pathtraversal-storage-facade-information-disclosure-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-laravel-pathtraversal-storage-facade-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-laravel-pathtraversal-view-facade-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-laravel-sqli-column-one-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021N/A
php-laravel-sqli-column-two-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021N/A
php-laravel-sqli-raw-queries-taintSQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)CWE-89A1:2017、A03:2021N/A
php-laravel-ssrf-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-laravel-ssti-taintテンプレートエンジンで使用される特殊要素の不適切な無害化CWE-1336A1:2017、A03:2021N/A
php-laravel-xss-stored-one-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:20212026-02-17に追加
php-laravel-xss-stored-two-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:20212026-02-17に追加
php-laravel-xss-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A
php-smarty-ssti-taintテンプレートエンジンで使用される特殊要素の不適切な無害化CWE-1336A1:2017、A03:2021N/A
php-symfony-cmdi-taintOSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」)CWE-78A1:2017、A03:2021N/A
php-symfony-codei-taintコード生成の不適切な制御(「コードインジェクション」)CWE-94A1:2017、A03:2021N/A
php-symfony-deserialization-taint信頼できないデータの逆シリアル化CWE-502A8:2017、A08:2021N/A
php-symfony-deserialization-yaml-taint信頼できないデータの逆シリアル化CWE-502A8:2017、A08:2021N/A
php-symfony-misconfiguration-cookie-httponly-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021N/A
php-symfony-misconfiguration-cookie-samesite-atomicSameSite属性が適切な機密機密性の高いCookieCWE-1275A6:2017、A05:2021N/A
php-symfony-misconfiguration-cookie-secure-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021N/A
php-symfony-misconfiguration-session-httponly-atomic「HttpOnly」フラグが設定されていない機密性の高いCookieCWE-1004A6:2017、A05:2021N/A
php-symfony-misconfiguration-session-samesite-atomicSameSite属性が適切な機密機密性の高いCookieCWE-1275A6:2017、A05:2021N/A
php-symfony-misconfiguration-session-secure-atomic「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookieCWE-614A6:2017、A05:2021N/A
php-symfony-openredirect-taint信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」)CWE-601A01:2021、A5:2017N/A
php-symfony-pathtraversal-filesystem-information-disclosure-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-symfony-pathtraversal-filesystem-medium-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-symfony-pathtraversal-filesystem-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-symfony-pathtraversal-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-symfony-pathtraversal-uploadedfile-taint制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)CWE-22A5:2017、A01:2021N/A
php-symfony-ssrf-taintサーバーサイドリクエストフォージェリ(SSRF)CWE-918A1:2017、A10:2021N/A
php-symfony-ssti-taintテンプレートエンジンで使用される特殊要素の不適切な無害化CWE-1336A1:2017、A03:2021N/A
php-symfony-xss-stored-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A
php-symfony-xss-stored-two-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A
php-symfony-xss-taintWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A
php-symfony-xss-twig-autoescape-atomicWebページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」)CWE-79A1:2017、A03:2021N/A